Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6395

Опубликовано: 11 фев. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость чтения данных за пределами границ в JavaScript в Google Chrome, позволяющая получить конфиденциальную информацию из памяти процесса

Описание

Уязвимость в JavaScript в Google Chrome позволяет удаленному злоумышленнику получить потенциально конфиденциальную информацию из памяти процесса. Для этого используется специально созданная HTML-страница, которая инициирует чтение данных за пределами границ (out of bounds read).

Затронутые версии ПО

  • Google Chrome версии до 80.0.3987.87

Тип уязвимости

  • Чтение данных за пределами границ (out of bounds read)
  • Утечка конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 80.0.3987.87 (исключая)

EPSS

Процентиль: 81%
0.01479
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 6 лет назад

Out of bounds read in JavaScript in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.

CVSS3: 6.5
redhat
около 6 лет назад

Out of bounds read in JavaScript in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.

CVSS3: 6.5
debian
почти 6 лет назад

Out of bounds read in JavaScript in Google Chrome prior to 80.0.3987.8 ...

github
больше 3 лет назад

Out of bounds read in JavaScript in Google Chrome prior to 80.0.3987.87 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.

CVSS3: 4.3
fstec
почти 6 лет назад

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с чтение за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации

EPSS

Процентиль: 81%
0.01479
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125